
CVE-2024-6387 (regreSSHion) Exploit (PoC), una vulnerabilità nel server OpenSSH (sshd) su sistemi Linux basati su glibc.
Questo repository contiene un exploit che bersaglia CVE-2024-6387 (regreSSHion), una vulnerabilità nel server OpenSSH (sshd) su sistemi Linux basati su glibc. Sfrutta una race condition nel gestore dei segnali di OpenSSH, che può potenzialmente portare all'esecuzione di codice remoto come root.

gcc installato.Compila l'exploit:
gcc -o regreSSHion exploit.c -lpthread
Esegui l'exploit:
./regreSSHion <target_ip> <target_port>
Sostituisci <target_ip> e <target_port> con l'indirizzo IP e la porta del server OpenSSH vulnerabile.
Interpreta l'output:
Puoi personalizzare lo shellcode nel file exploit.c per eseguire payload o comandi diversi sul sistema bersaglio. Lo shellcode fornito è un esempio base che genera una shell /bin/sh. Modifica l'array shellcode[] per adattarlo ai tuoi requisiti specifici.
L'uso di questo exploit è a tuo rischio. Utilizzando questo software, accetti che:
Nota: L'uso o la distribuzione non autorizzata di questo exploit potrebbe violare leggi locali, statali o federali. Comprendi e rispetta le leggi e le normative locali prima di utilizzare o distribuire questo software.